Les internautes soucieux de leur confidentialité sont souvent réticents à l’idée que des tiers intrusifs puissent suivre leur historique de navigation ou leurs activités sur Internet.
Certains se tournent vers un VPN pour assurer la sécurité de leur navigation quotidienne, et d’autres préfèrent Tor (The Onion Router). Toutefois, une autre option consiste à associer les deux techniques et à utiliser la méthode Onion over VPN.
En quoi consiste Onion over VPN et comment cela fonctionne ? Ce guide complet devrait vous éclairer.
Qu’est-ce que The Onion Router ?
Voyons d’abord ce que signifie « Onion » dans Onion over VPN.
The Onion Router est un logiciel libre et open source qui permet de communiquer en ligne de manière anonyme. Ce réseau repose sur une technologie communément appelée réseau Onion ou réseau Tor.
Les utilisateurs accèdent généralement au réseau Onion avec le navigateur Tor. Ceci est géré par Tor Project, une organisation à but non lucratif dirigée par des bénévoles qui a pour objectif de promouvoir la liberté et la confidentialité sur Internet.
Comment fonctionne The Onion Router ?
Le concept d’acheminement en oignon a initialement été développé par la marine américaine, et a depuis gagné en popularité auprès des personnes soucieuses de préserver leur confidentialité. Le réseau Tor utilise l’acheminement en oignon pour diriger le trafic Internet vers plusieurs nœuds ou relais indépendants. Il existe trois types de nœuds Tor :
- Nœud d’entrée : il s’agit du point par lequel le trafic accède au réseau Onion. Un nœud d’entrée Tor voit votre adresse IP (Internet Protocol) réelle, mais ne connaît pas la destination de votre trafic Internet.
- Nœuds relais : ces nœuds intermédiaires acheminent le trafic chiffré à travers le circuit Tor. Les nœuds relais ne connaissent ni la source ni la destination de votre trafic Internet.
- Nœud de sortie : il s’agit du point où le trafic Internet atteint sa destination au sein du réseau Tor. Les nœuds de sortie Tor peuvent voir cette destination, mais ne sont pas en mesure de remonter jusqu’à votre adresse IP réelle.
Ces nœuds proposent différents niveaux de chiffrement conçus pour préserver l’anonymat de votre trafic Internet et de votre historique de navigation. Cependant, comme le réseau Tor dépend de bénévoles pour gérer ses nœuds, votre sécurité repose sur la bienveillance de chacun. Bien que certains sites du dark web soient sûrs et utiles, des problèmes tels que les nœuds de sortie malveillants font que l’anonymat sur Tor n’est jamais garanti. De plus, Tor ralentit souvent le débit de connexion, ce qui en fait un choix peu adapté à un usage quotidien.
Qu’est-ce qu’un VPN ?
Passons à la deuxième partie de l’équation Onion over VPN, soit le VPN.
Un VPN (réseau privé virtuel) est un outil de confidentialité en ligne qui chiffre votre trafic et masque votre adresse IP, créant un accès à Internet plus sûr et plus confidentiel. Contrairement à The Onion Router, un VPN chiffre tout votre trafic, et pas seulement celui d’un navigateur particulier. Cela signifie que votre connexion est protégée, quelles que soient vos activités sur votre appareil ou le navigateur que vous utilisez.
Comment fonctionne un VPN ?
Un VPN chiffre vos données avant qu’elles ne quittent votre appareil. Les données chiffrées sont ensuite divisées en paquets et envoyées à un serveur VPN par le biais d’un tunnel chiffré. Une fois que vos données parviennent au serveur VPN, celles-ci sont déchiffrées puis transmises à l’application ou au site que vous consultez.
Ainsi, votre adresse IP réelle est remplacée par celle du serveur VPN, ce qui donne l’impression que votre trafic provient de l’emplacement de ce serveur. Étant donné que les fournisseurs de VPN les plus sûrs utilisent leurs propres serveurs (et non ceux d’un réseau de bénévoles), il n’y a aucun risque qu’un serveur défectueux ou malveillant soit mis en place par un acteur malintentionné.
Qu’est-ce qu’Onion over VPN ?
Onion over VPN, également appelé Tor sur VPN, consiste à se connecter à un serveur VPN avant de lancer le navigateur Tor. De cette façon, vous renforcez la sécurité de votre connexion Internet et la protégez contre les menaces éventuelles provenant de serveurs compromis au sein du réseau Tor.
Comment fonctionne Onion over VPN ?
En activant d’abord un VPN, vous chiffrez vos données avant qu’elles n’atteignent un nœud d’entrée Tor. Lorsque vous surfez avec le navigateur Tor, tout le trafic indique l’adresse IP du serveur VPN. Votre adresse IP réelle est masquée et votre trafic ne peut pas être associé à vous, même après avoir quitté le nœud de sortie.
Vous bénéficiez ainsi d’une protection VPN de bout en bout en plus de la confidentialité offerte par Tor. Par conséquent, même votre FAI (fournisseur d’accès à Internet) ne peut pas savoir que vous utilisez Tor, mais seulement que vous utilisez un VPN (bien que les meilleurs VPN puissent également masquer cela).
Quels sont les avantages d’utiliser Onion over VPN ?
Si vous naviguez sur le réseau Onion (sans VPN), vous risquez de faire face aux inconvénients suivants :
- Nœuds compromis : des acteurs malveillants peuvent mettre en place un nœud de sortie Tor corrompu afin d’intercepter vos données. Le nœud de sortie est le point où Tor déchiffre votre trafic Internet, ce qui en fait l’un des maillons les plus vulnérables du réseau Onion.
- Sites Internet bloqués : certaines pages bloquent le trafic provenant des nœuds de sortie de Tor, ce qui complique l’accès des utilisateurs aux sites ou aux services souhaités.
- Infections par des logiciels malveillants : Tor permet d’accéder au dark web, où de nombreux sites peuvent infecter votre appareil avec des virus dangereux. Le réseau Onion ne dispose d’aucun logiciel antivirus pour s’en protéger.
Une façon de contourner ces limites consiste à utiliser Onion sur VPN.
En acheminant le trafic par un serveur VPN, celui-ci reste chiffré, même en cas de défaillance d’un nœud. De plus, les sites Internet qui bloquent généralement le trafic de Tor ne détecteront pas que vous utilisez le réseau Onion. De plus, les principaux fournisseurs de VPN, comme Surfshark, proposent des logiciels antivirus pour protéger vos appareils contre les logiciels malveillants 24 h/24 et 7 j/7.
Pourquoi utiliser le réseau Onion avec Surfshark VPN ?
Si vous préférez utiliser le réseau Tor pour bénéficier de plus d’anonymat, l’associer à Surfshark améliorera votre expérience globale sans vous déranger.
L’infrastructure et les outils axés sur la confidentialité de Surfshark viennent compléter les atouts de Tor, contribuant à pallier les principales limites du réseau Onion tout en préservant ses principaux avantages.
Une connexion plus stable pour le trafic de Tor
Les performances de Tor dépendent souvent de la stabilité de ses nœuds gérés par des bénévoles. Surfshark permet de réduire les fluctuations en vous offrant une connexion rapide et stable avant que votre trafic passe par le réseau Onion. Cela n’élimine pas les ralentissements inhérents à Tor, mais évite les problèmes liés à des connexions locales faibles ou instables.
Protection contre les failles de Tor
Tor protège votre identité grâce à un acheminement en plusieurs étapes, mais Surfshark ajoute une protection complémentaire là où Tor est le plus vulnérable : les nœuds d’entrée et de sortie. Si un relais se comporte de manière malveillante ou divulgue des informations, le tunnel chiffré de Surfshark évite que les données divulguées ne révèlent des informations sensibles. Ceci permet de renforcer la conception de Tor plutôt que de la remplacer.
Sécurité en dehors du réseau Tor
Tor ne gère que le trafic au sein du navigateur Tor, alors que Surfshark protège également ce qui se passe en dehors du réseau Tor (applications en arrière-plan, téléchargements, services synchronisés). Votre appareil ne divulguera donc pas accidentellement des informations pendant que vous utilisez Tor. Cela vous permet de préserver l’intégrité de votre stratégie globale en matière de confidentialité sans nécessiter de configuration avancée.
Les fonctionnalités de Surfshark qui comblent les limites de Tor
Certains outils de Surfshark offrent des avantages que Tor ne peut pas proposer à lui seul sans changer votre configuration :
- MultiHop : vous permet de choisir des emplacements d’entrée et de sortie personnalisés afin d’ajouter un niveau de chiffrement supplémentaire avant que l’acheminement de Tor ne commence.
- Obfuscation :masque le fait que vous utilisez un VPN, ce qui rend votre utilisation de Tor encore plus difficile à détecter sur les réseaux restrictifs.
- Serveurs basés sur la RAM : réduisent les risques liés à la conservation de journaux de serveurs, contribuant au principe de Tor visant à minimiser les données traçables.
- IP tournante : une fonctionnalité optionnelle qui introduit une variabilité supplémentaire pour votre connexion sans vous déconnecter de Tor, réduisant ainsi le risque de corrélation du trafic sur le long terme.
Ces fonctionnalités ne remplacent pas le modèle d’anonymat de Tor : elles le renforcent là où Tor présente des limites intrinsèques.
Une meilleure résilience pour les utilisateurs fréquents de Tor
Pour les utilisateurs qui recourent régulièrement à Tor, Surfshark apporte un niveau de fiabilité et de contrôle que Tor seul ne peut pas toujours assurer. Il en résulte une configuration Onion over VPN plus stable, moins fastidieuse et plus robuste, tout en préservant pleinement les avantages liés à la confidentialité de Tor.
Besoin d’utiliser Onion over VPN ?
La plupart des internautes n’ont pas besoin d’utiliser Tor avec un VPN. Un VPN fiable suffit à assurer une protection adéquate de la confidentialité. Vous connecter à un serveur VPN chiffre déjà votre trafic, masque votre adresse IP et assure votre sécurité sur Internet, sans que vous ayez à vous soucier du réseau Tor.
Voici les principaux avantages et inconvénients de l’utilisation d’Onion over VPN :
|
Avantages
|
Inconvénients
|
|
Les nœuds d’entrée et de sortie du réseau Tor ne peuvent pas voir votre adresse IP.
|
Le recours à un fournisseur dont les emplacements de serveurs VPN sont limités peut compromettre l’anonymat.
|
|
Votre FAI ne peut pas voir que vous utilisez Tor.
|
Associer les deux peut réduire considérablement le débit Internet.
|
|
Vous bénéficiez de plus de confidentialité lorsque vous naviguez sur Internet.
|
La configuration peut s’avérer plus complexe que lors de l’utilisation d’un VPN seul.
|
|
L’ensemble de votre appareil est protégé, même lorsque vous quittez le navigateur Tor.
|
Votre appareil pourrait utiliser davantage de ressources système, ce qui entraînerait un ralentissement de ses performances.
|
Compte tenu de ces éléments, voici les principaux avantages d’utiliser un VPN autonome plutôt qu’Onion over VPN :
- Un débit plus élevé : un VPN chiffre vos données sans passer par les multiples relais du réseau Onion, ce qui permet une navigation beaucoup plus rapide.
- Plus de convivialité : la configuration d’un VPN est conçue pour être simple et ne nécessite pas autant de connaissances techniques que l’utilisation du réseau Tor.
- Une sécurité fiable : Les fournisseurs de VPN proposent généralement un chiffrement puissant et une protection de la confidentialité. Les fonctionnalités de sécurité avancées des VPN, telles que celles proposées par Surfshark, incluent un double VPN, un kill switch, un bloqueur de traqueurs et un antivirus qui protège contre les logiciels malveillants.
- Vaste compatibilité : les meilleurs VPN fonctionnent parfaitement avec la plupart des sites Internet, alors que de nombreux services en ligne sont bloqués ou limités sur Tor.
En somme, la plupart des internautes n’ont pas besoin d’utiliser Onion over VPN : si vous utilisez déjà un VPN, cela serait tout simplement excessif. Par ailleurs, si vous êtes un utilisateur inconditionnel de Tor qui préfère rester sur le réseau Onion, il est bien plus sûr d’utiliser Tor avec un VPN que de consulter des sites Onion sans protection VPN.
Comment utiliser Onion over VPN ?
Tor est simple à utiliser avec un VPN. Il vous suffit de disposer du navigateur Tor et d’un fournisseur de VPN fiable et sûr. Voici un guide pratique utilisant Surfshark comme exemple.
- Créez un compte Surfshark : téléchargez l’application VPN et installez-la.
- Lancez Surfshark : identifiez-vous et choisissez un serveur VPN parmi plus de 4,500 disponibles. Connectez-vous et activez votre protection.
- Téléchargez Tor : installez le navigateur Tor et ouvrez-le pour naviguer sur le réseau Onion avec un VPN.
Tor sur VPN ou VPN avec Tor
Qu’en est-il d’un VPN avec le réseau Onion ? Il ne s’agit pas seulement d’une question de sémantique : VPN over Onion (VPN sur Onion) est techniquement différent d’Onion over VPN (Onion sur VPN).
Dans le cas de VPN over Onion, le VPN est activé après la connexion au réseau Tor. Cela s’avère utile pour accéder à certains sites Internet qui n’autorisent pas les connexions Tor, mais c’est à peu près le seul avantage.
L’utilisation d’un VPN sur le réseau Onion n’est pas très courante (VPN over Onion), car ce n’est ni très sûr ni particulièrement simple. Cela va à l’encontre du principal intérêt d’utiliser Tor plutôt qu’un VPN : préserver la confidentialité de votre identité en ligne. Le nœud d’entrée ou de sortie peut être compromis, et votre FAI pourrait alors voir que vous êtes sur le réseau Tor.
Onion over VPN ou double VPN
Tor chiffre vos données à plusieurs reprises, alors que la plupart des VPN ne proposent qu’un seul niveau de chiffrement (à moins qu’ils ne disposent d’une fonctionnalité double VPN).
Une fonctionnalité double VPN, comme MultiHop de Surfshark, chiffre vos données deux fois (à chaque fois par votre fournisseur de VPN) sur deux serveurs VPN. Un double VPN renforce davantage votre sécurité en ligne, vous permet de choisir l’adresse IP de votre point d’entrée et de votre point de sortie, et réduit le risque de fuite de données en cas de défaillance d’une connexion VPN.
Dans de nombreux cas, un double VPN est préférable à Onion over VPN.
Utiliser Tor over VPN achemine votre trafic Internet par un réseau de serveurs géré par des bénévoles, ce qui pourrait permettre à des personnes malveillantes d’intercepter vos données. En revanche, un double VPN achemine le trafic par deux serveurs du même fournisseur, ce qui rend votre connexion plus rapide et plus fiable, en particulier si l’infrastructure de serveurs a fait l’objet d’audits indépendants.
Utiliser Onion over VPN : récapitulatif
Tor over VPN peut parfois renforcer la confidentialité en ligne, mais cela revient souvent à faire deux fois plus d’efforts sans pour autant bénéficier d’une sécurité deux fois plus élevée que celle offerte par un VPN.
Pour la plupart des internautes, une connexion VPN fiable suffit amplement pour bénéficier d’une confidentialité, d’une liberté et d’une sécurité optimales sur Internet.
Questions fréquentes
Onion over VPN : est-ce sûr ?
Utiliser Onion over VPN est plus sûr que d’utiliser le navigateur Tor sans la protection d’un VPN. Tor utilise des serveurs configurés par des bénévoles, et des acteurs malveillants s’en servent parfois pour voler les données des utilisateurs. Étant donné qu’un VPN chiffre votre trafic avant qu’il ne quitte votre appareil, il vous protège efficacement contre les tentatives de piratage.
Onion over VPN : est-ce légal ?
Oui, utiliser le réseau Onion avec un VPN est légal dans la plupart des pays. Toutefois, la légalité de l’accès aux sites Onion et à certains contenus par le biais du réseau Tor peut varier en fonction de la législation locale. Vérifiez toujours la réglementation en vigueur dans votre pays concernant les VPN et le réseau Tor afin de vous assurer de la respecter.
Onion over VPN : est-ce lent ?
Si la plupart des utilisateurs constatent une baisse du débit lorsqu’ils utilisent Tor avec un VPN, cette baisse est en grande partie due à l’utilisation du navigateur Tor. L’utilisation de plusieurs nœuds par le réseau Tor peut ralentir considérablement votre connexion Internet. Ajouter un VPN pour Tor n’aura donc pas d’impact considérable sur votre connexion.
À quoi sert l’utilisation du réseau Onion avec un VPN ?
Utiliser Onion avec un VPN (Onion over VPN) renforce la sécurité et la confidentialité de votre connexion Internet. Cela empêche votre FAI de détecter que vous utilisez Tor, et masque vos données au premier et au dernier nœud du réseau Tor.
Quelle est la meilleure solution : double VPN ou Onion over VPN ?
Un double VPN est généralement préférable à Onion over VPN, car il s’agit d’une option plus sûre. Les nœuds de sortie du réseau Tor peuvent être compromis s’ils sont configurés par des acteurs malveillants. Cependant, un double VPN fiable (comme MultiHop de Surfshark) achemine le trafic Internet par ses propres serveurs, ce qui offre plusieurs niveaux de chiffrement et réduit considérablement le risque de fuite de vos données.
Tor est-il intraçable à 100 % ?
Non, Tor n’est pas totalement intraçable : des nœuds malveillants, des failles logicielles ou des attaques sophistiquées par corrélation du trafic peuvent encore compromettre la sécurité des utilisateurs dans certaines situations. Utiliser un VPN avec Tor peut renforcer votre confidentialité en masquant votre adresse IP aux nœuds d’entrée et en dissimulant votre utilisation de Tor à votre fournisseur d’accès à Internet, mais cela ne garantit pas pour autant un anonymat absolu.